Specops Password Policy


Blockieren Sie die Verwendung von über 5 Milliarden kompromittierten Kennwörtern in Ihrem Active Directory.

Die Specops Password Policy unterstützt Sie bei der Erhöhung der Passwortsicherheit in Microsoft Active Directory. Die Lösung erweitert in einer Active Directory-Umgebung die Fähigkeit eines Domänen Controllers, Anforderungen an Passwortsicherheit nach dem aktuellen Stand der Technik durchzusetzen. Durch Nutzung von Gruppenrichtlinien zur Konfiguration, wird die einfache Verwaltung von individuellen Password Policies innerhalb einer Domäne ermöglicht. Setzen Sie mit Specops Passwords Policy auf starke Passwörter bei gleichzeitiger Blockierung von über 5 Milliarden kompromittierten Kennwörter.

Verhindern Sie zugangsdatenbasierte Sicherheitsverletzungen

Risiko von Sicherheitsverletzungen reduzieren

Verhindern Sie, dass kompromittierte Passwörter zu Sicherheitsverletzungen und kostspieligen Vorfällen führen.

Supportkosten senken

Weniger Passwortprobleme bedeuten weniger Helpdesk-Tickets und einen messbaren ROI.

Compliance-Sicherheit gewährleisten

Auditfähige Berichte und Vorlagen verkürzen die Vorbereitungszeit und beschleunigen Genehmigungen.

Schützen Sie Ihr Active Directory dauerhaft vor schwachen und kompromittierten Passwörtern

Mit Specops Password Policy setzen Sie die aktualisierten Empfehlungen der Sicherheitsbehörden wie BSI, NIST, CJIS, NCSC, ANSSI oder CNIL an Passwortsicherheit einfach und schnell um. Mit unserer Lösung haben Sie die Möglichkeit, starke Passwörter mithilfe von Passphrasen durchzusetzen. Administratoren können Endbenutzer am Erstellen schwacher Passwörter hindern und kontinuierlich nach Passwörtern suchen, die durch Leaks, Infostealer oder der Wiederverwendung von Passwörtern kompromittiert wurden.

Starke und sichere Passwörter in Ihrem Active Directory

  • Breached Password Protection List mit mehr als 5 Milliarden kompromittierten Passwörtern, Live-Attack-Data aus unserem Honeypot System sowie Stolen Credentials aus Threat Intelligence Daten.
  • Kontinuierliche Scans suchen täglich nach kompromittierten Passwörtern, anstelle bei Passwortänderungs- oder -reset-Events.
  • Personalisierte Listen, Listen mit kompromittierten Passwörtern und Passwort Hash Wörterbücher.

Benutzerfreundliche Richtlinien und Feedback für weniger Helpdesk-Tickets

  • Dynamisches Echtzeit-Feedback für den Benutzer bei Passwortänderung oder -vergabe mit dem Specops Authentication Client.
  • Anpassbare Benachrichtigungen via E-Mail oder SMS falls ein kompromittiertes Kennwort entdeckt wurde.
  • Setzen Sie mit uns auf starke Passwörter oder Passphrasen und befähigen Sie Ihre Benutzer dasselbe zu tun.

Erstellen Sie Compliance-gerechte Passwortrichtlinien

  • Setzen Sie regulatorische Passwortempfehlungen und -vorgaben von Sicherheitsorganisationen wie z. Bsp. BSI, NIST, CJIS, NCSC, ANSSI, CNIL, HITRUST, PCI und vielen weiteren um.
  • Starten Sie mit Vorlagen, die Ihren Compliance-Anforderungen entsprechen, und einem Berichtstool, das sicherstellt, dass Sie die jeweiligen Standards einhalten oder diese sogar übertreffen.
compliances and certifications

Bereit für Compliance

Vereinfachen Sie Ihre Compliance- und Audit-Prozesse. Specops Password Policy wurde entwickelt, um gängige regulatorische und branchenspezifische Anforderungen effizient zu erfüllen:

Kundenbewertungen von Gartner Peer Insights und mehr

Erfahren Sie, was zufriedene Kunden nach dem Kauf und der Implementierung von Specops Password Policy berichten.

Gesamt­bewertung
Benutzer­freundlichkeit
Kunden­service

Kundenbewertungen auf Capterra

Features

Verbessern Sie die Passwortsicherheit in Ihrem Active Directory mit Specops Password Policy.

Kontinuierliches Scannen gegen eine Liste von über 5 Milliarden (und weiter zunehmenden) kompromittierten Passwörtern

Erstellen Sie ein unbegrenztes, organisationsspezifisches Wörterbuch gesperrter Wörter – verwenden Sie Regex, um die Anforderungen weiter anzupassen

Blockieren Sie Benutzernamen, Anzeigenamen, aufeinanderfolgende Zeichen, inkrementelle Passwörter und die Wiederverwendung von Teilen des aktuellen Passworts, um gezielte Angriffe zu verhindern

Informative Client-Nachrichten, wenn ein Benutzer die Regeln der Passwort-Richtlinie nicht einhält, um die Anrufe beim Helpdesk zu reduzieren

Unser Client unterstützt Wrapping und lässt sich daher leicht mit der von Ihnen gewählten MFA-Lösung kombinieren

Feingranulares, GPO-gesteuertes Targeting für beliebige GPO-Ebenen, Computer, Benutzer oder Gruppen

Verhindert die Verwendung von Passwörtern, die aktuell in Angriffen genutzt werden

Längenbasierte Passwortabläufe mit anpassbaren E-Mail-Benachrichtigungen, die Benutzer belohnen, indem sie mehr Zeit bis zum nächsten Reset erhalten, wenn sie längere Passwörter verwenden

Dynamisches Echtzeit-Feedback bei Passwortänderung mit dem Specops Authentication Client

Client-Schnittstelle unterstützt über 25 Sprachen, darunter Englisch, Französisch, Deutsch, Spanisch und Chinesisch

Frequently Asked Questions

Eine starke Kennwortrichtlinie fördert eindeutige Kennwörter, die schwer zu erraten sind. Eine starke Active Directory-Kennwortrichtlinie schützt das Netzwerk vor unberechtigtem Zugriff.

Die bewährten Verfahren für Active Directory-Kennwörter entsprechen denen des BSI, das Empfehlungen für den IT-Sicherheit ausspricht. BSI verlangt unter anderem, dass Passwörter nicht kompromittiert sind (also mit einer Liste bekannter gefährdeter Passwörter verglichen werden).

Eine Richtlinie für schwache Kennwörter in Active Directory verbietet weder häufig verwendete Basisbegriffe, noch blockiert sie bereits kompromittierte Kennwörter.

Active Directory prüft nicht standardmäßig auf kompromittierte Kennwörter. Mit einer gewissen Konfiguration können Administratoren Active Directory-Kennwörter mit der Have I been Pwned-Kennwortliste abgleichen.

Die Einstellungsmöglichkeiten in der Fine-Grained Password Policy in Active Directory ist nicht konform mit den BSI- und DSGVO-Passwortanforderungen. Mit einem Drittanbieter-Tool wie Specops Password Policy können Systemadministratoren ganz einfach eine Kennwortrichtlinie durchsetzen, die mit BSI und DSGVO Anforderungen und Empfehlungen konform ist.

Ja. Der neueste Specops Client verfügt über eine native Imprivata-Kompatibilität und bietet Ihren Benutzerinnen und Benutzern nahtloses Passwortmanagement auf Windows-Geräten.

Möchten Sie mehr erfahren?

Erkunden Sie weitere Ressourcen.

screen with lock on it

Datasheet

Umfassender Überblick über Specops Password Policy
Mehr erfahren

2026 Specops Bericht zu offengelegten Passwörtern

Analyse von über sechs Milliarden durch Malware gestohlenen Zugangsdaten, die im Jahr 2025 gesammelt wurden
Mehr erfahren

So implementieren Sie eine Passwort-Richtlinie

Kostenloser Leitfaden zum Download [auf Englisch]
Mehr erfahren

Möchten Sie eine Live-Demo?

Erfahren Sie, wie die Specops Password Policy in Ihre Organisation passt – mit nur einer einfachen Active Directory-Integration. Füllen Sie unser kurzes Informationsformular aus und wählen Sie einen passenden Termin für ein Treffen.


Weitere Informationen:

Bleiben Sie auf dem Laufenden mit Specops

Entdecken Sie unsere neuesten Studien, Blogs und Best Practices, um Ihr Cybersicherheitsprogramm auf die nächste Stufe zu heben.

Alle Beiträge anzeigen